Bitcoin.com News
สนับสนุนโดย

ปริศนา Ledger Wallet ซับซ้อนขึ้น คาดมูลค่าความเสียหายพุ่ง 93.4 ล้านดอลลาร์

เมื่อวันศุกร์ที่ผ่านมา ชุมชนคริปโตต้องเผชิญกับข้อถกเถียงด้านความปลอดภัยอีกครั้ง ซึ่งครั้งนี้เกี่ยวข้องกับ Ledger ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ แม้รายงานเบื้องต้นจะระบุมูลค่าการโจรกรรมที่ถูกกล่าวหาอยู่ที่ 86 ล้านดอลลาร์ แต่ความสูญเสียที่คาดการณ์ไว้อาจสูงถึง 93.4 ล้านดอลลาร์ และเนื่องจาก Ledger ยังไม่ได้ให้คำชี้แจงอย่างเป็นทางการ การโจมตีผ่านห่วงโซ่อุปทานจึงกลายเป็นคำอธิบายที่น่าเชื่อถือที่สุดจนถึงขณะนี้

เขียนโดย
แชร์
ปริศนา Ledger Wallet ซับซ้อนขึ้น คาดมูลค่าความเสียหายพุ่ง 93.4 ล้านดอลลาร์

จุดสำคัญ

  • ตามข้อมูลจาก Yfarmx ความสูญเสียที่คาดการณ์ของ Ledger อาจสูงถึง 93.4 ล้านดอลลาร์สหรัฐฯ ที่กระจายอยู่ใน 471 ที่อยู่
  • Chainalysis กำลังติดตามการดำเนินการฟอกเงินที่ซับซ้อน ซึ่งเกี่ยวข้องกับรายงานการสูญเสียมูลค่าเกือบ 100 ล้านดอลลาร์
  • เนื่องจาก Ledger ยังคงดำเนินการสอบสวนอยู่จนถึงวันที่ 9 ตุลาคม จึงยังมีข้อสงสัยเกี่ยวกับความเป็นไปได้ของการโจมตีผ่านห่วงโซ่อุปทาน

การสืบสวนบนเชนชี้ให้เห็นการสูญเสียที่สงสัยว่าอยู่ที่ $93.4 ล้าน

ตามการวิเคราะห์เชิงลึกและวิเคราะห์บนเชนอย่างละเอียดโดย John Kamal ผู้สื่อข่าวของ Yfarmx ความสูญเสียที่สงสัยว่าเกี่ยวข้องกับ Ledger อาจสูงถึง $93.4 million ใน 471 ที่อยู่ต่างกัน อย่างไรก็ตาม Ledger ยังไม่ได้ตรวจสอบผลการวิเคราะห์หรือยืนยันความสูญเสียที่กล่าวอ้างว่าสูงถึงเกือบ $100 million

Bitcoin.com News รายงานก่อนหน้านี้ว่า Ledger กำลังสอบสวนรายงานการสูญเสียจาก “ผู้ใช้ในเอเชียตะวันออกเฉียงใต้ที่ซื้อผลิตภัณฑ์จากผู้จำหน่ายต่อชื่อ CryptoBillis” ตั้งแต่นั้นมา บริษัทยังไม่ได้เปิดเผยผลการสอบสวนเพิ่มเติม ทำให้ผู้สอบสวนอิสระและนักสืบในเครือข่ายต้องร่วมกันวิเคราะห์ว่าเหตุการณ์อาจเกิดขึ้นอย่างไร

บริษัทวิเคราะห์ข้อมูลบล็อกเชน Chainalysis ได้ยืนยันสถานการณ์นี้บน X โดยระบุว่ากำลัง “สอบสวนรายงานเกี่ยวกับเงินที่ถูกขโมยจากผู้ถือผลิตภัณฑ์ Ledger” บริษัทยังเปิดเผยเพิ่มเติมว่านักวิเคราะห์ของบริษัทได้ระบุพบ “ปฏิบัติการฟอกเงินข้ามเชนที่ซับซ้อน”

Bitquery ก็ได้สอบสวนเรื่องนี้เช่นกัน และตัวเลขที่บริษัทได้มาใกล้เคียงกับการวิเคราะห์ของ Kamal มาก รายงานของบริษัทด้านโครงสร้างพื้นฐานข้อมูลบล็อกเชนและข้อมูลเชิงลึกนี้ระบุว่า จำนวนเงินอยู่ที่ประมาณ $92.9 million กระจายอยู่ใน 311 ที่อยู่ที่ไม่ซ้ำกัน “ผู้ขโมยคนเดียวมีกุญแจทั้งหมด” การวิเคราะห์ของ Bitquery อธิบายไว้

การค้นพบฮาร์ดแวร์ที่ซ่อนอยู่ก่อให้เกิดความสงสัยเกี่ยวกับการโจมตีในห่วงโซ่อุปทาน

นอกจากนี้ Mark Karpelès อดีต CEO ของ Mt Gox ได้บันทึกไว้ว่าอุปกรณ์ Ledger มีฮาร์ดแวร์สอดแนมที่ซ่อนอยู่ ซึ่งสามารถบันทึกวลีการกู้คืนได้ระหว่างขั้นตอนการตั้งค่า การค้นพบของ Karpelès ชี้ให้เห็นว่ากระเป๋าเงินที่ซื้อจากผู้จำหน่ายบุคคลที่สามอาจถูกบุกรุกก่อนที่ผู้ใช้จะเปิดกล่องอุปกรณ์และโอนสินทรัพย์คริปโตเข้าไป

แม้ว่านักวิจัยด้านฮาร์ดแวร์จะบันทึกวิธีการที่น่าเชื่อถือสำหรับการขโมยวลีการกู้คืนจากอุปกรณ์ที่ถูกดัดแปลง แต่หลักฐานที่ชัดเจนยังคงหาได้ยาก นักวิจัยและ Ledger ยังไม่สามารถยืนยันได้ว่าลูกค้าที่ได้รับผลกระทบได้รับฮาร์ดแวร์ที่ถูกบุกรุกมาหรือไม่ หรือว่าอุปกรณ์เหล่านั้นได้ส่งวลีการกู้คืนของพวกเขาออกไป

อย่างไรก็ตาม แม้ทฤษฎีนี้จะเริ่มได้รับการยอมรับมากขึ้น แต่ทั้ง Ledger และนักวิจัยอิสระยังไม่สามารถพิสูจน์ความเชื่อมโยงที่ชัดเจนระหว่างอุปกรณ์ที่ถูกฝังมัลแวร์ที่สงสัยนี้ กับความสูญเสียที่รายงานเมื่อวันศุกร์ได้

การถอนเงินจากวอลเล็ตและการโอนข้ามเชนทำให้ความลึกลับยิ่งลึกขึ้น

รายงานของ Kamal ใน Yfarmx ชี้ให้เห็นว่าการโอนเงินที่บันทึกไว้นั้นดูเหมือนได้รับการอนุมัติโดยใช้ข้อมูลการลงนามของเหยื่อเอง ส่วนบน Bitcoin ที่อยู่บางแห่งถูกถอนเงินจนหมด โดยไม่มี UTXO ที่เหลือส่งกลับไปยังกระเป๋าเงินต้นฉบับ

รายงานของ Yfarmx ระบุว่า มีบล็อกเชนอย่างน้อยเจ็ดเครือข่ายที่ถูกใช้งาน รวมถึง Tron, Bitcoin, Ethereum, BNB Chain, Polygon, Base และ Arbitrum

เครือข่ายบล็อกเชนหลายแห่งถูกใช้ร่วมกับแอปพลิเคชันอย่าง Thorchain และ Tornado Cash ปัจจุบัน ความเห็นส่วนใหญ่ชี้ว่านี่น่าจะเป็นการโจมตีผ่านห่วงโซ่อุปทาน (supply chain attack) ที่สามารถเข้าถึงเครื่อง Ledger บางส่วนได้ ดูเหมือนว่าไม่เกี่ยวข้องกับข้อบกพร่องในเฟิร์มแวร์ Coldcard และไม่มีหลักฐานใดที่ชี้ไปยังช่องโหว่ zero-day จากระยะไกล

ตามที่กล่าวไว้ Ledger ยังไม่ได้ยืนยันจำนวนความสูญเสียทั้งหมด และบริษัทก็ยังไม่สนับสนุนทฤษฎีใด ๆ ที่กำลังแพร่กระจายบนโซเชียลมีเดีย เหตุการณ์นี้เกิดขึ้นต่อจากกรณีการรั่วไหลข้อมูลเมื่อเร็วๆ นี้ที่เกี่ยวข้องกับ Trezor และ Safepal ซึ่งทำให้ข้อมูลการสั่งซื้อของลูกค้าหลายหมื่นรายถูกเปิดเผย การวิเคราะห์สถานการณ์ของ Kamal ยังชี้ให้เห็นว่า CryptoBillis ได้ขาย "Trezor, Safepal, Tangem, [and] Onekey" และอุปกรณ์อื่น ๆ อีกหลายชนิด

ในขณะนี้ ชุมชนคริปโตกำลังรอรายงานการวิเคราะห์อย่างเป็นทางการจาก Ledger โดยหวังว่าบริษัทจะสามารถชี้แจงสถานการณ์เบื้องหลังเหตุการณ์ที่ซับซ้อนนี้ และให้คำตอบที่ทุกคนต้องการ

Safepal เผชิญเหตุข้อมูลรั่วไหลที่เปิดเผยข้อมูลผู้ใช้ 39,798 ราย เรียนรู้เกี่ยวกับปัญหาด้านความปลอดภัยและผลกระทบต่อผู้ใช้งานกระเป๋าเงินคริปโต

อ่านตอนนี้: การรั่วไหลของข้อมูลส่งผลกระทบต่อลูกค้า Safepal 39,798 ราย หลังพบช่องโหว่ของปลั๊กอินการสั่งซื้อ

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ